Нужен лучший способ для потоковой передачи журналов облачных часов с параметрами фильтра подписки для упругого поиска с примером - PullRequest
0 голосов
/ 21 марта 2019

Мое требование - мне нужно отфильтровать логи облачных часов и подтолкнуть результат к упругому поиску. Прямо сейчас у меня есть готовый запрос CloudWatch Insight, поэтому он отфильтровывает логи, что мне нужно.

теперь мне нужно перенести этот результат в индекс упругого поиска, это нужно сделать каждый день с текущей датой системы. я запутался с 2 способами выбора первых событий cloudwatch -> schedule-> call лямбда-> lamda нужно подтолкнуть результат к упругому поиску. 2: -cloudwatch logs-> actions-> stream to Служба эластичного поиска с опцией фильтра.

Пожалуйста, предложите мне лучший способ сделать это, предоставьте мне один хороший пример с кодом. подскажите, есть ли способ, как я могу выполнить вышеупомянутую задачу.

Спасибо, К.К.

...